Ad

CVE-2026-64662

MEDIUM CVSS 3.1: 6,5 EPSS 0.30%
Обновлено 7 августа 2026
Statamic
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации), CWE-639 (Обход авторизации)
Поставщик Statamic
Публичный эксплойт Нет

Statamic — это система управления контентом (CMS) на базе Laravel и Git. До версий 5.74.1 и 6.24.0 прошедший проверку подлинности пользователь панели управления мог просматривать содержимое записей, на просмотр которых у него не было разрешения, включая содержимое записи и значения настраиваемых полей, из любой коллекции, включая неопубликованные записи, через конечную точку навигации, хотя никакие данные не могли быть изменены. Эта проблема исправлена ​​в версиях 5.74.1 и 6.24.0.

Показать оригинальное описание (EN)

Statamic is a Laravel and Git powered content management system (CMS). Prior to 5.74.1 and 6.24.0, an authenticated Control Panel user could view content from entries they did not have permission to view, including entry content and custom field values, from any collection and including unpublished entries, through the navigation endpoint, though no data could be modified. This issue is fixed in versions 5.74.1 and 6.24.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

statamic:cms